Besoin d'aide pour analyser mon HijackThis

Besoin d'aide pour analyser mon HijackThis - Virus/Spywares - Windows & Software

Marsh Posté le 05-09-2013 à 14:36:59    

Bonjour,  
 
J'ai l'impression d'avoir des spyware sur mon PC mais Spybot et Adaware ne me trouvent rien.
Quelqu'un peut-il m'aider à y voir plus clair dans mon HijackThis?
 
 http://cjoint.com/?3IfoJkLDYqv
 
Merci d'avance pour votre aide.
 
Flo

Reply

Marsh Posté le 05-09-2013 à 14:36:59   

Reply

Marsh Posté le 05-09-2013 à 20:09:42    

Salut cooflo1,
 
Mauvaise nouvelle, HijackThis n'est plus d'actualité et est donc totalement à la ramasse depuis quelques années déjà.
 
Je te propose ceci :
 
Scan ZHPDiag  
 
 

  • Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau)


  • Double clique sur le fichier téléchargé, puis installe le avec les paramètres par défaut (N'oublie pas de cocher Créer une icône sur le bureau)
  • Pour Vista Windows 7 et Windows 8 clic droit sur le fichier téléchargé et "Exécuter en tant qu'administrateur"
  • Lance ZHPDiag en double cliquant sur son icône présente sur le bureau
  • Pour Vista, Windows 7 et Windows 8 clic droit sur le raccourci de ZHPDiag et "Exécuter en tant  qu'administrateur"


http://img90.xooimage.com/files/5/d/b/zhpdiagscan-3c7d15f.jpg
 

  • Cette fenêtre va s'ouvrir :


http://sd-1.archive-host.com/membres/up/70858669637993893/configurerZHPDiagPNG.PNG
 

  • (1) Clique sur "configurer"
  • (2) Clique en bas à gauche sur "la loupe avec le signe +"


  • Laisse le scan se dérouler
  • Le scan terminé, ferme le fichier bloc-note qui vient de s'ouvrir. Il est sauvegardé sur ton bureau sous le nom de ZHPDiag.txt
  • Copie/colle le lien ci-joint du rapport de ZHPDiag que tu auras hébergé dans ta prochaine réponse.


  • Note : le rapport se trouvera également ici ==> c:\ZHP\ZHPDiag.txt

Reply

Marsh Posté le 06-09-2013 à 07:30:15    

merci pour ta réponse je ferai ça dans la journée.

Reply

Marsh Posté le 06-09-2013 à 17:38:36    

Bonjour,  
 
Voici le ZHPDiag. :  
 
http://cjoint.com/?3IgrK7Dcln8

Reply

Marsh Posté le 06-09-2013 à 18:08:47    

Peux tu héberger et me fournir le rapport qui se trouve ici => c:\ZHP\ZHPDiag.txt
 
Je n'ai pas de programme pour lire les fichiers en traitement de texte sur mon pc

Reply

Marsh Posté le 06-09-2013 à 18:46:48    

Reply

Marsh Posté le 06-09-2013 à 21:00:57    

C'est le bon rapport et au format souhaité, merci !
 
De mon point de vu ton pc doit être assez lent et capricieux. Cela est dû aux nombreux programmes de sécurité que tu as installés.
 
La règle en la matière est simple :
 
- 1 seul antivirus  
- 1 seul programme antimalware
 
Il va falloir faire du ménage, tu vas donc désinstaller :
 
- Spybot => ce programme est inutile
- Ad-aware => inutile aussi
- Emisoft anti-malware
- F-secure

Tous ces programmes ne te servent à rien. Conserves uniquement malwarebytes qui est à lui seul bien plus performant.
 
Tu vas aussi désinstaller tout ce qui concerne ZoneAlarm. Le pare-feu intégré à windows 7 est largement suffisant.
 
Une fois que tu auras désinstaller tous ces programmes, il ne te restera :
 
- 1 seul antivirus => l'antivirus de miscrosoft MSE
- 1 seul anti-malware => malwarebytes
 
Ces deux programmes sont largement suffisant et complémentaire pour la sécurité de ton pc. Tu verras certainement une amélioration des performances de ton pc.
 
Après ces manipulations, tu vas lancer à nouveau ZHPdiag. S'il te demande de le mettre à jour fais le et relance le programme. Fais une nouvelle analyse et envoies moi le lien Cjoint du rapport qui se trouvera sur ton bureau ou  
=> c:\ZHP\ZHPDiag.txt  
 
++
 

Reply

Marsh Posté le 06-09-2013 à 23:51:47    

Mon pc n'est pas infecté d'après ce que tu as vu?

Reply

Marsh Posté le 07-09-2013 à 08:34:56    

Bonjour,
 
Il y a du nettoyage à faire sur ton pc, notamment des restes d'infections.
 
J'attends ton nouveau rapport ZHPDiag pour te donner les nouvelles directives à ce propos.
 
++

Reply

Marsh Posté le 07-09-2013 à 08:59:54    

Spybot et Ad aware m'avaient mis des fichiers en quarantaine. Si je les désinstalle c'est pas grave?

Reply

Marsh Posté le 07-09-2013 à 08:59:54   

Reply

Marsh Posté le 07-09-2013 à 12:37:41    

Voici le nouveau :  
http://cjoint.com/?3IhmLg98usC

Reply

Marsh Posté le 07-09-2013 à 13:09:57    

Salut,
 
Il te reste la pack sécurité de SFR à désinstaller.C'est une daube !
 
=> Script ZHPFix
 
Tu vas exécuter ce script pour parfaire le nettoyage de ton ordinateur.
 
Le temps de téléchargement du script a été volontairement limité à 4 jours
 

  • Clique sur ce lien http://cjoint.com/?3IhnjSHCvF7
  • Sur la page qui s'ouvre clic droit et Tout sélectionner
  • Refais un clic droit et Copier
  • Double clique sur le raccourci de ZHPFix qui est sur le bureau.
  • Pour Vista, Seven et windows 8 fais un clic droit sur le raccourci de ZHPFix et Exécuter en tant qu'administrateur

http://img91.xooimage.com/files/4/c/2/zhpfix-3c7d177.jpg

  • Clique sur Ok
  • 1- Clique en haut à gauche sur la deuxième icône (coller le presse papiers)http://img86.xooimage.com/files/d/1/f/zhpfix-presse-pap-3823307.jpg
  • Le texte copié dans le presse papiers s'affichera dans la fenêtre de ZHPFix


http://i35.servimg.com/u/f35/11/05/93/83/zhpfix16.png
 

  • 2- Clique sur Go
  • Confirme le nettoyage des données si demandé
  • Patiente le temps du traitement
  • Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau  
  • Ce rapport se trouve aussi ici C:\ZHP\ZHPFix[R1].txt


  • 3-Ferme ZHPFix


  • Héberge le rapport sur ci-joint et copie/colle le lien créé dans ta nouvelle réponse.


=> Refais un scan avec ZHPDiag poste le lien ci-joint du rapport dans ta réponse
 
Note : Tu as donc 2 rapports à poster.

Reply

Marsh Posté le 08-09-2013 à 01:32:25    

Je pense avoir tout fais comme tu l'as indiqué.
Merci pour tes explications super claires
 
Je te joins les 2 liens :  
http://cjoint.com/?3Iibo3MdeeI
 
http://cjoint.com/?3IibEUo17uJ

Reply

Marsh Posté le 08-09-2013 à 09:47:06    

Salut,
 
OK, du point de vu des programmes de sécurité installés sur ton pc, c'est maintenant cohérent, ton système peut te dire merci, il doit respirer maintenant et être sûrement plus véloce aujourd'hui.
 
Il reste 2 lignes à supprimer sur ton rapport ZHPDiag, des restes d'ad-aware.
 
Cependant, Nicols Coolman vient de mettre en ligne une grosse mise à jour de ses outils. Il faut que tu désinstalles ta version actuelle de ZHPDiag et ZHPFix :
 

  • clique sur le bouton démarrer
  • clique sur panneau de configuration
  • dans la rubrique "Programme", clique sur "Désinstaller un programme".
  • Désinstalle ZHPDiag et ZHPFix.


Tu vas maintenant télécharger la nouvelle version à jour => ZHPDiag (de Nicolas Coolman) sur ton bureau), en téléchargeant ZHPDiag tu obtiendras aussi la nouvelle version de ZHPFix.
 
Voici la nouvelle marche à suivre pour utiliser ZHPFix et supprimer les lignes obsolètes de ton pc :
 
=> Script ZHPFix
 
Tu vas exécuter ce script pour parfaire le nettoyage de ton ordinateur.
 
Attention, ce script a été écrit spécifiquement pour l'ordinateur de cooflo1 , il n'est pas transposable sur un autre ordinateur. Si vous souhaitez de l'aide, ouvrez votre propre sujet.
 
Le temps de téléchargement du script a été volontairement limité à 4 jours
 

  • Clique sur ce lien http://cjoint.com/?3IijODBkFXp
  • Sur la page qui s'ouvre clic droit et [Tout sélectionner]
  • Refais un clic droit et [Copier]
  • Double clic sur le raccourci de ZHPFix qui est sur le bureau.
  • Pour Vista et Seven fais un clic droit sur le raccourci de ZHPFix et [Exécuter en tant qu'administrateur]

http://sd-1.archive-host.com/membres/up/70858669637993893/ZHPFixlancement.PNG

  • Sur La fenêtre qui s'ouvre clique sur [IMPORTER]

http://sd-1.archive-host.com/membres/up/70858669637993893/ZHPFiximporter.PNG
 

  • Le texte copié dans le presse papiers s'affichera dans la fenêtre de ZHPFix
  • Clique sur [Go]


http://sd-1.archive-host.com/membres/up/70858669637993893/GoZHPFix.PNG

  • A la demande, confirme le nettoyage des données en cliquant sur [OUI]


http://forum-windows7-windows8.fr/Elowen/Images/ZHPFix/capture_48.png

  • Patiente le temps du traitement.
  • ZHPFix va te demander si tu souhaite vider ta corbeille, clique sur ton choix (le traitement peut être long suivant la quantité de données à supprimer)


http://forum-windows7-windows8.fr/Elowen/Images/ZHPFix/capture_49.png

  • Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau  
  • Ce rapport se trouve aussi ici C:\ZHP\ZHPFix[R1].txt


  • Ferme ZHPFix


  • Héberge le rapport sur ci-joint et copie/colle le lien créé dans ta nouvelle réponse.


=> Refais un scan avec ZHPDiag poste le lien ci-joint du rapport dans ta réponse
 
Note : Tu as donc 2 rapports à poster.

Reply

Marsh Posté le 08-09-2013 à 23:15:43    

Voici les 2 nouveaux fichiers :  
 
http://cjoint.com/?3Iixo0hF7md
 
http://cjoint.com/?3IixpBv8jhi

Reply

Marsh Posté le 09-09-2013 à 19:10:41    

Bonsoir,
 
Ton pc est maintenant tout propre. On va finaliser la désinfection :
 
==> DelFix
 
Cet outil va te permettre d'un part de supprimer tous les outils de désinfection utilisés lors du nettoyage de ton ordinateur et d'autre part de purger la restauration système. La purge de la restauration système est importante, elle permet de supprimer tous les points de restauration potentiellement infectés et de créer un nouveau point de restauration exempt de nuisible. En cas de besoin, tu pourras l'utiliser sans problème.
 
• Télécharge DelFix de Xplode sur ton bureau.
• Lance DelFix :
• coche Supprimer les outils de désinfection
• coche Purger la restauration système
• Clique sur Exécuter
 
http://sd-1.archive-host.com/membres/up/70858669637993893/DelFix_Xplode.PNG
 
 
• Copie/colle le contenu du rapport de DelFix dans ta prochaine réponse.
 
 
Quelques conseils de sécurisation :
 

  • Veille à ce que ton Antivirus soit bien bien paramétré et mis à jour régulièrement . Fais des scans réguliers de ton pc
  • Je ne peux que t'inciter à adopter une attitude prudente vis à vis de ta navigation, de tes téléchargements => cracks, warez, installation de plugin sur les sites de streaming, porno...
  • Ne cliques pas sur tout et n'importe quoi en particulier sur les liens envoyés par les réseaux sociaux.
  • Analyses toutes les pièces jointes reçues par email avec ton antivirus.
  • Analyse régulièrement ton pc avec Malwarebytes mis à jour préalablement
  • Tiens la Console Java, Adobe flash player et acrobat reader à jour. Ces programmes sont la cible des pirates qui utilisent leurs failles de sécurité pour infecter les pc.
  • Ajoute à tes navigateurs les modules complémentaires Adblock plus et Wot (Adblock plus Chrome, Firefox, Internet Explorer - Wot Firefox, Chrome, Internet Explorer)
  • Ne télécharges aucun programme sur les sites de softonic et 01.net., Tom's Guide,... Ces sites ont la fâcheuse habitude d'ajouter des sponsors aux programmes qu'ils proposent : PUP, hijacker, etc.... D'une manière générale, lorsque tu installes un programme gratuit veille à décocher les cases qui autorisent l'installation de barres d'outils : elles sont inutiles, ralentissent ta navigation et récoltent des données personnelles.

Reply

Marsh Posté le 09-09-2013 à 23:48:09    

Je te remercie. Par contre je vais faire ça d'ici quelques jours...

Reply

Marsh Posté le 09-09-2013 à 23:54:54    

Je te remercie. Par contre je vais faire ça d'ici quelques jours...

Reply

Marsh Posté le 10-09-2013 à 00:02:42    

A tout hasard, pourrais-tu me filer un coup d'main pour mon pc portable qui rame sévère!!!!?

Reply

Marsh Posté le 10-09-2013 à 17:49:37    

Salut,
 
Utiliser Delfix ne prend pas beaucoup de temps, cela permet de terminer sur ce pc.
 
Ok pour vérifier le deuxième.
 
Envoies le lien Cjoint de son rapport ZHPDiag.
 
++

Reply

Marsh Posté le 10-09-2013 à 18:08:50    

Je te remercie. En fait j'aurais bien voulu terminer le premier pc mais il ne m'est pas accessible pendant quelques jours..
Je veux bien qu'on s'occupe de l'autre sur l'autre post comme ça j'ai moins de risque de confusion ;-)

Reply

Marsh Posté le 10-09-2013 à 18:22:24    

ok, envoies un rapport ZHPDiag de ce pc sur ton autre post.
 
++

Reply

Marsh Posté le 11-09-2013 à 20:46:06    

Reply

Marsh Posté le 11-09-2013 à 21:20:21    

Merci les modos  :jap:

Reply

Marsh Posté le 16-09-2013 à 23:30:44    

Bonsoir,  
me voilà de retour et ci joint le delFix : http://cjoint.com/?3IqxDMLoBh4
 
Merci+++

Reply

Marsh Posté le 17-09-2013 à 17:57:47    

Salut,
 
Tout bon, sujet résolu.
 
++

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed